- 
            
            添加路由:route add -net 10.10.188.0/24 gw 10.10.177.232 dev eth0查看全部
- 
            
            服务端主动还是被动。随机端口在客户端,服务端主动开放20端口,服务端主动。查看全部
- 
            
            ftp被动模式:永久性加载nf_conntrack_ftp,编辑 /etc/sysconfig/iptables-config,IPTABLES_MODULES='nf_conntrack_ftp'(手机端敲写,待校对)查看全部
- 
            
            ftp被动模式:不想开放高端口范围,可以通过modprobe nf_conntrack_ftp来实现动态允许查看全部
- 
            
            FTP被动模式:服务端开高端口等待客户端请求到来查看全部
- 
            
            只需开启21端口,因为20端口是服务端主动请求的(注意开放ESTABLISHED状态就好)查看全部
- 
            
            开放本地回环(避免自己连接不上自己):iptables -I INPUT -i lo -j ACCEPT查看全部
- 
            
            本地对外已建立连接则允许难过(避免本机访问外网有去无回):iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
- 
            
            扫描端口:nmap -sS -p 1:1000 ipaddress查看全部
- 
            
            (手机端敲的)iptables -I INPUT -p tcp --dport 80 -s 10.10.163.232 -m connlimit --connlimit-above 10 -j REJECT查看全部
- 
            
            ab -n <total_num> -c <one_time_num> http://server查看全部
- 
            
            规则组成查看全部
- 
            
            场景一查看全部
- 
            
            规则组成查看全部
- 
            
            iptables规则组成。DROP无返回消息,REJECT有返回消息查看全部
举报
0/150
	提交
		取消
	 
             
         
                 
                 
                